( joesalty | 2023. 12. 06., sze – 15:27 )

Egy kérdésem lenne: hogy tud BÁRMILYEN szolgáltató védekezni az ellen, ha egy adott felhasználójuk nem teljes körültekintéssel jár el > pl. azonos felhasználói azonosító/jelszó használata különböző szolgáltatók esetében

Ha bármelyik szolgáltató komprommittálódik, akkor az összes többi szolgáltatáshoz hozzáférést nyer az adatot megszerző. Ez ellen természetesen lehet védekezni multi-faktor azonosítással, stb de ez sem jelent teljes körű védelmet.

Lásd pl egyéb manapság népszerű telefonos/netes csalások ahol a userek ÖNKÉNT adják meg a visszaéléshez szükséges adatokat és/vagy saját maguk hagynak jóvá olyan tranzakciókat, amiket nem Ők kezdeményeztek.

Lehet ekézni bármelyik bankot/szolgáltatót/stb/stb/stb de MINDIG az ember lesz a leggyengébb láncszem.